A1包、等级保护测评和信息安全风险评估_第1页
A1包、等级保护测评和信息安全风险评估_第2页
A1包、等级保护测评和信息安全风险评估_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、A1包、等级保护测评和信息安全风险评估一、项目建设要求根据关于推动信息安全等级保护测评体系建设和开展等级测评工作的通 知(公信安2010 303号)的要求,山东省统计局开展信息系统等级保护测 评和建设整改工作。夯实信息系统安全基础,提高信息安全管理水平,消除安全 隐患,确保全省统计信息网络的安全运行。二、项目建设内容(一)等保测评山东省统计局现有信息系统:企业联网直报、外网网站、内网网站、办公 自动化(OA)、电子邮件系统、基本单位名录库。中标人主要完成以下工作:完成现有信息系统定级、备案工作;完成整个信息系统差距分析测评工作;制定等级保护建设整改方案,并通过用户确认及专家评审; 服务期内每年

2、进行一次三级信息系统的等级测评工作,并出具测评 报告。(二)风险评估1、服务期内每年一次对山东省统计局正在运行的信息系统及17市统计局的 对外网站进行一次风险评估,提出切实可行的整改意见和加固方案,增加完善相 应的管理制度等。结合网站防护的基本原则及特点,提出切实可行的网站整体安 全防护方案。2、对山东省统计局新建和改造系统上线前进行安全检测和风险评估。3、应提交的各阶段性成果(包括但不限于):风险评估计划、风险 评估程序、风险评估实施方案、资产识别清单、重要资产清单、威胁列表、脆弱性列表、风险处理计划、风险评估报告等。(三)应急体系根据山东省统计局信息安全管理范围,完善山东省统计局信息安全事

3、件应 急预案及工作机制,对应急体系的适应性进行评审和改进,加强对信息安全应急 资源的储备及管理,建立信息安全的预警及发现机制,着重提高信息系统的快速 响应及恢复能力。服务期内每年一次组织应急响应方案的测试、培训和演练,使相关人员了解 信息安全应急响应方案的目标和流程,熟悉应急响应的操作规程。(四)安全培训协助山东省统计局建立一套完整的信息安全培训规划,制定周密的培训计 划,以此推动全员信息安全意识和技能的持续增长。并提供师资对全省统计系 统计算中心技术人员和全省统计系统工作人员进行培训。三、项目实施要求(一)保密要求投标方对项目实施过程中所获得数据及文档等保密信息,承担保密义务, 与山东省统计

4、局签署保密协议。(二)实施要求在项目实施过程中,投标方应做好计划与安排,不影响山东省统计局正常业 务工作的开展。(三)服务要求1、一旦收到甲方的服务请求,乙方工程师在4小时内到达用户现场。2、提供技术服务热线。3、服务期限:3年。注:以上加“”部分为条款内容,如不满足,按无效投标处理。三、投标保证金1、投标保证金数额:人民币伍仟捌佰圆整(5800.00)。2、投标保证金交纳采用下列形式之一:电汇、银行本票、银行汇票、现金、投 标担保函。投标保证金为电汇形式的,汇款单上须注明采购项目编号、包号。若 交款人名称与投标人名称不一致,投标人须出具加盖公章的书面材料,退款时, 款项退至投标人帐户。收款单位:山东省省级机关政府采购中心开户银行:建行济南市高新支行黄金时代分理处银行帐号:37001618819059099

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论